再生能源發展基金收支保管及運用辦法

法規名稱
再生能源發展基金收支保管及運用辦法
公(發)布時間
2009年11月26日
上稿時間
2012年04月03日

相關連結
※ 再生能源發展基金收支保管及運用辦法, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=5689&no=66&tp=2 (最後瀏覽日:2024/11/23)
引註此篇文章
你可能還會想看
衛星廣播電視法

名  稱: 衛星廣播電視法 (民國 92 年 12 月 24 日 修正) 第一章總則 第 1 條 為促進衛星廣播電視健全發展,保障公眾視聽權益,開拓我國傳播事業之國際空間,並加強區域文化交流,特制定本法。 第 2 條 本法用詞定義如下︰一、衛星廣播電視︰指利用衛星進行聲音或視訊信號之播送,以供公眾收 聽或收視。二、衛星廣播電視事業︰指直播衛星廣播電視服務經營者及衛星廣播電視 節目供應者。三、直播衛星廣播電視服務經營者 (以下簡稱服務經營者) ︰指直接向訂 戶收取費用,利用自有或他人設備,提供衛星廣播電視服務之事業。四、衛星廣播電視節目供應者 (以下簡稱節目供應者) ︰指自有或向衛星 轉頻器經營者租賃轉頻器或頻道,將節目或廣告經由衛星傳送給服務 經營者、有線廣播電視系統經營者 (包括有線電視節目播送系統) 或 無線廣播電視電台者。五、境外衛星廣播電視事業︰指利用衛星播送節目或廣告至中華民國管轄 區域內之外國衛星廣播電視事業。六、衛星轉頻器 (以下簡稱轉頻器) ︰指設置在衛星上之通信中繼設備, 其功用為接收地面站發射之上鏈信號,再變換成下鏈頻率向地面發射 。 第 3 條 本法所稱主管機關為行政院新聞局。衛星廣播電視事業工程技術之主管機關為交通部。前項有關工程技術管理辦法,由交通部定之。 第 4 條 遇有天然災害或緊急事故,主管機關得指定衛星廣播電視事業播送特定之節目或訊息。前項原因消滅後,主管機關應即通知該衛星廣播電視事業回復原狀繼續播送。有線廣播電視系統經營者有關天然災害及緊急事故應變之規定,於衛星廣播電視事業準用之。 第二章營運管理 第 5 條 衛星廣播電視之經營,應申請主管機關許可。 第 6 條 申請衛星廣播電視事業之經營,應填具申請書及營運計畫,向主管機關提出申請,經審核許可,發給衛星廣播電視事業執照,始得營運。前項執照有效期限為六年,期限屆滿前六個月,衛星廣播電視事業應向主管機關申請換照。申請經營衛星廣播電視事業填具之申請書或營運計畫資料不全得補正者,主管機關應通知限期補正;逾期不補正或補正不全者,駁回其申請。申請換照時,亦同。主管機關應就衛星廣播電視事業所提出之營運計畫執行情形,每二年評鑑一次。前項評鑑結果未達營運計畫且得改正者,主管機關應通知限期改正;其無法改正,主管機關應撤銷衛星廣播電視許可,並註銷衛星廣播電視事業執照。 第 7 條 申請服務經營者之營運計畫應載明下列事項︰一、使用衛星之名稱、國籍、頻率、轉頻器、頻道數目及其信號涵蓋範圍 。二、開播時程。三、財務結構及人事組織。四、節目規畫。五、經營方式及技術發展計畫。六、收費標準及計算方式。七、其他經主管機關指定之事項。 第 8 條 申請節目供應者之營運計畫應載明下列事項︰一、預定供應之服務經營者、有線廣播電視系統經營者 (包括有線電視節 目播送系統) 或無線廣播電視電台之名稱。二、使用衛星之名稱、國籍、頻率、轉頻器、頻道數目及其信號涵蓋範圍 。三、開播時程。四、節目規畫。五、收費標準及計算方式。六、其他經主管機關指定之事項。 第 9 條 衛星廣播電視事業之組織,以股份有限公司及財團法人為限。衛星廣播電視事業最低實收資本額及捐助財產總額,由主管機關定之。政府、政黨、其捐助成立之財團法人及其受託人不得直接、間接投資衛星廣播電視事業。除法律另有規定外,政府、政黨不得捐助成立衛星廣播電視事業。本法修正施行前,政府、政黨、其捐助成立之財團法人及其受託人有不符前二項所定情形之一者,應於本法修正施行之日起二年內改正。政黨黨務工作人員、政務人員及選任公職人員不得投資衛星廣播電視事業;其配偶、二親等血親、直系姻親投資同一衛星廣播電視事業者,其持有之股份,合計不得逾該事業已發行股份總數百分之一。本法修正施行前,衛星廣播電視事業有不符規定者,應自本法修正施行之日起二年內改正。政府、政黨、政黨黨務工作人員及選任公職人員不得擔任衛星廣播電視事業之發起人、董事、監察人及經理人。本法修正施行前已擔任者,衛星廣播電視事業應自本法修正施行之日起六個月內解除其職務。前二項所稱政黨黨務工作人員、政務人員及選任公職人員之範圍,於本法施行細則定之。衛星廣播電視事業不得播送有候選人參加,且由政府出資或製作之節目、短片及廣告;政府出資或製作以候選人為題材之節目、短片及廣告,亦同。 第 10 條 外國人直接持有衛星廣播電視事業之股份,應低於該事業已發行股份總數百分之五十。 第 11 條 申請經營衛星廣播電視事業有下列情形之一者,主管機關應附具理由駁回其申請︰一、違反第九條、第十條規定者。二、申請人因違反本法規定經撤銷衛星廣播電視許可未逾二年者。三、申請人為設立中公司,其發起人有下列各目情事之一者︰ (一) 犯組織犯罪防制條例規定之罪,經有罪判決確定者。 (二) 曾犯詐欺、背信、侵占罪經受有期徒刑一年以上宣告,服刑期滿尚 未逾二年者。 (三) 曾服公務虧空公款,經判決確定,服刑期滿尚未逾二年者。 (四) 受破產之宣告,尚未復權者。 (五) 使用票據經拒絕往來尚未期滿者。 (六) 無行為能力或限制行為能力者。 第 12 條 申請人取得衛星廣播電視事業執照後,應按營運計畫所載日期開播;其無法於該日期開播者,應附具理由,向主管機關申請展期。展期不得逾六個月,並以一次為限。 第 13 條 申請書及營運計畫內容於獲得許可後有變更時,衛星廣播電視事業應向主管機關為變更之申請。但第七條第三款內容有變更者,不在此限。前項變更內容屬設立登記事項者,應於主管機關許可變更後,始得辦理設立或變更登記。 第 14 條 衛星廣播電視事業執照所載內容變更時,應於變更後十五日內向主管機關申請換發;遺失時,應於登報聲明作廢後十五日內申請補發。前項變更內容屬設立登記事項者,應於主管機關許可變更後,始得辦理設立或變更登記。 第 15 條 境外衛星廣播電視事業經營直播衛星廣播電視服務經營者,應在中華民國設立分公司,於檢附下列文件報請主管機關許可後,始得在中華民國播送節目或廣告︰一、使用衛星之名稱、國籍、頻率、轉頻器、頻道數目及其信號涵蓋範圍 。二、開播時程。三、節目規畫。四、收費標準及計算方式。五、其他經主管機關指定之事項。境外衛星廣播電視事業經營衛星廣播電視節目供應者,應在中華民國設立分公司或代理商,於檢附下列文件報請主管機關許可後,始得在中華民國播送節目或廣告︰一、預定供應之服務經營者、有線廣播電視系統經營者 (包括有線電視節 目播送系統) 或無線廣播電視電台之名稱。二、前項各款文件。第六條第二項至第四項、第十二條至第十四條之規定,於境外衛星廣播電視事業之分公司或代理商準用之。 第 16 條 衛星廣播電視事業或境外衛星廣播電視事業擬暫停或終止經營時,該事業或其分公司、代理商應於三個月前書面報請主管機關備查,並應於一個月前通知訂戶。前項所稱暫停經營,其暫停經營之期間,由主管機關定之。 第三章節目及廣告管理 第 17 條 衛星廣播電視事業及境外衛星廣播電視事業播送之節目內容,不得有下列情形之一︰一、違反法律強制或禁止規定。二、妨害兒童或少年身心健康。三、妨害公共秩序或善良風俗。 第 18 條 主管機關應訂定節目分級處理辦法。衛星廣播電視事業及境外衛星廣播電視事業應依處理辦法規定播送節目。主管機關得指定時段、鎖碼播送特定節目。衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商應將鎖碼方式報請交通部會商主管機關核定。 第 19 條 節目應維持完整性,並與廣告區分。衛星廣播電視事業及境外衛星廣播電視事業應於播送之節目畫面標示其識別標識。 第 20 條 第十七條、第十八條第二項、第三項及第十九條第二項之規定,於廣告準用之。廣告製播標準由主管機關定之。 第 21 條 衛星廣播電視事業非有下列情形之一者,不得使用插播式字幕︰一、天然災害、緊急事故訊息之播送。二、公共服務資訊之播送。三、頻道或節目異動之通知。四、與該播送節目相關,且非屬廣告性質之節目。五、依其他法令之規定。 第 22 條 衛星廣播電視事業播送之廣告內容依法應經目的事業主管機關核准者,應先取得目的事業主管機關核准之證明文件,始得播送。前項規定,於境外衛星廣播電視事業播送在國內流通之產品或服務廣告,準用之。 第 23 條 廣告時間不得超過每一節目播送總時間六分之一。單則廣告時間超過三分鐘或廣告以節目型態播送者,應於播送畫面上標示廣告二字。 第 24 條 服務經營者得設立廣告專用頻道,不受前條第一項規定限制。 第 25 條 服務經營者不得播送未依第十五條規定許可之境外衛星廣播電視事業之節目或廣告。 第 26 條 主管機關認為有必要時,得於節目或廣告播送後二十日內向衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商索取該節目、廣告及其他相關資料。 第 27 條 衛星廣播電視事業得將本國自製節目播送至國外,以利文化交流,並應遵守國際衛星廣播電視公約及慣例。 第四章權利保護 第 28 條 衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商應與訂戶訂立書面契約。契約內容應包括下列事項︰一、各項收費標準及調整費用之限制。二、頻道數、名稱及授權期間。三、訂戶基本資料使用之限制。四、有線廣播電視系統經營者、有線電視節目播送系統之訂戶數。但訂立 書面契約之一方為自然人時,不在此限。五、衛星廣播電視事業及境外衛星廣播電視事業受停播、撤銷許可處分時 之賠償條件。六、無正當理由中斷約定之頻道信號,致訂戶視、聽權益有損害之虞時之 賠償條件。七、廣告播送之權利義務。八、契約之有效期間。九、訂戶申訴專線。一○、其他經主管機關指定之項目。衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商對訂戶申訴案件應即處理,並建檔保存三個月;主管機關得要求衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商以書面或於相關節目答覆訂戶。 第 29 條 衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商應於每年定期向主管機關申報前條第二項第一款、第二款、第四款及第七款之資料。主管機關認為衛星廣播電視營運不當,有損害訂戶權益情事或有損害之虞者,應通知衛星廣播電視事業、境外衛星廣播電視事業之分公司或代理商限期改正或為其他必要之措施。 第 30 條 對於衛星廣播電視之節目或廣告,利害關係人認有錯誤,得於播送之日起,二十日內要求更正;衛星廣播電視事業應於接到要求後二十日內,在同一時間之節目或廣告中加以更正。衛星廣播電視事業認為節目或廣告無誤時,應附具理由書面答覆請求人。 第 31 條 衛星廣播電視事業播送之節目評論涉及他人或機關、團體,致損害其權益時,被評論者,如要求給予相當答辯之機會,不得拒絕。 第 32 條 節目供應者無正當理由,不得對有線廣播電視系統經營者 (包括有線電視節目播送系統) 或服務經營者給予差別待遇。 第五章罰則 第 33 條 依本法所為之處罰,由主管機關為之。但違反依第三條第三項所定管理辦法者,由交通部為之。 第 34 條 境外衛星廣播電視事業違反本法規定者,核處該事業在中華民國設立之分公司或代理商。 第 35 條 衛星廣播電視事業或境外衛星廣播電視事業有下列情形之一者,予以警告︰一、違反依第三條第三項所定管理辦法者。二、違反第十四條或第十五條第三項準用第十四條規定者。三、違反第十八條第一項、第三項、第十九條或第二十條第一項準用第十 八條第三項、第十九條第二項規定者。四、違反第二十一條、第二十三條、第二十八條、第三十條、第三十一條 或第三十二條規定者。 第 36 條 衛星廣播電視事業或境外衛星廣播電視事業有下列情形之一者,處新台幣十萬元以上一百萬元以下罰鍰,並通知限期改正︰一、經依前條規定警告後,仍不改正者。二、違反主管機關依第四條第一項、第二項所為指定或繼續播送之通知者 。三、經主管機關依第六條第四項或第十五條第三項準用第六條第四項規定 通知限期改正,逾期不改正者。四、違反第十六條、第二十二條或第二十五條規定者。五、違反第十七條或第二十條第一項準用第十七條規定者。六、未依第十八條第二項或第二十條第一項準用第十八條第二項指定之時 段、方式播送者。七、未依第二十九條第一項規定申報資料者。八、未依第二十九條第二項規定改正或為其他必要措施者。 第 37 條 衛星廣播電視事業或境外衛星廣播電視事業有下列情形之一者,處新台幣二十萬元以上二百萬元以下罰鍰,並通知限期改正,逾期不改正者,得按次連續處罰︰一、一年內經處罰二次,再有前二條各款情形之一者。二、拒絕依第二十六條規定提供資料或提供不實資料者。三、違反第四十二條第二項規定者。衛星廣播電視事業或境外衛星廣播電視事業有前項第一款情形者,並得對該頻道處以三日以上三個月以下之停播處分。 第 38 條 衛星廣播電視事業或境外衛星廣播電視事業有下列情形之一者,處新台幣二十萬元以上二百萬元以下罰鍰,並通知限期改正,逾期不改正者,得按次連續處罰;情節重大者,得撤銷衛星廣播電視許可並註銷衛星廣播電視事業執照或撤銷境外衛星廣播電視事業分公司或代理商之許可︰一、有第十一條各款情形之一者。二、未依第十三條第一項規定申准,擅自變更者。三、未依第十三條第二項規定,經主管機關許可變更,擅自辦理設立或變 更登記者。四、違反第十五條第三項準用第十三條規定者。五、於受停播處分期間,播送節目或廣告。 第 39 條 衛星廣播電視事業或境外衛星廣播電視事業有下列情形之一者,撤銷衛星廣播電視許可並註銷衛星廣播電視事業執照或撤銷境外衛星廣播電視事業分公司或代理商之許可︰一、以不法手段取得許可者。二、一年內經受停播處分三次,再違反本法規定者。三、設立登記經該管主管機關撤銷者。 第 40 條 未依本法規定獲得衛星廣播電視許可、境外衛星廣播電視事業分公司或代理商之許可或經撤銷許可,擅自經營衛星廣播電視業務者,處新台幣三十萬元以上三百萬元以下罰鍰,並得按次連續處罰。 第 41 條 依本法所處罰鍰,經限期繳納,逾期未繳納者,移送法院強制執行。 第 42 條 主管機關得派員攜帶證明文件,對衛星廣播電視事業或境外衛星廣播電視事業分公司、代理商實施檢查,並得要求就其設施及本法規定事項提出報告、資料或為其他配合措施,並得扣押違反本法規定之資料或物品。對於前項之要求、檢查或扣押,不得規避、妨害或拒絕。第一項扣押資料或物品之處理方式由中央主管機關定之,其涉及刑事責任者,依有關法律規定處理。 第六章附則 第 43 條 主管機關依本法受理申請審核、核發證照,應向申請人收取審查費、證照費;其收費標準由主管機關定之。 第 44 條 本法公布施行前經營衛星廣播電視業務者,應於本法施行後六個月內,依本法規定申請許可,取得衛星廣播電視事業執照或境外衛星廣播電視事業分公司或代理商之許可,始得繼續營運。 第 45 條 本法施行細則,由主管機關定之。 第 46 條 本法自公布日施行。

規費法

電信普及服務管理辦法

行政院及所屬各機關資訊安全管理要點

壹、目 的 一、 行政院為推動各機關強化資訊安全管理,建立安全及可信賴之電子化政府,確保資料、系統、設備及網路安全,保障民眾權益,特訂定本要點。 貳、通 則 二、 本要點所稱各機關,指行政院所屬各部、會、行、處、局、署、院、台灣省政府、台灣省諮議會及其所屬機關(構)。 三、 各機關應依有關法令,考量施政目標,進行資訊安全風險評估,確定各項資訊作業安全需求水準,採行適當及充足之資訊安全措施,確保各機關資訊蒐集、處理、傳送、儲存及流通之安全。 四、 本要點所稱適當及充足之資訊安全措施,應綜合考量各項資訊資產之重要性及價值,以及因人為疏失、蓄意或自然災害等風險,致機關資訊資產遭不當使用、洩漏、竄改、破壞等情事,影響及危害機關業務之程度,採行與資訊資產價值相稱及具成本效益之管理、作業及技術等安全措施。 五、 各機關應就下列事項,訂定資訊安全計畫實施,並定期評估實施成效:  (一) 資訊安全政策訂定。  (二) 資訊安全權責分工。  (三) 人員管理及資訊安全教育訓練。  (四) 電腦系統安全管理。  (五) 網路安全管理。  (六) 系統存取控制管理。  (七) 系統發展及維護安全管理。  (八) 資訊資產安全管理。  (九) 實體及環境安全管理。  (十) 業務永續運作計畫管理。  (十一) 其他資訊安全管理事項。 六、 本要點所稱資訊安全政策,指機關為達成資訊安全目標訂定之資訊安全管理作業規定、措施、標準、規範及行為準則等。 參、資訊安全政策擬訂 七、 各機關應依實際業務需求,訂定機關資訊安全政策,並以書面、電子或其他方式告知所屬員工、連線作業之公私機構及提供資訊服務之廠商共同遵行。 八、 各機關訂定之資訊安全政策,應至少每年評估一次,以反映政府法令、技術及業務等最新發展現況,確保資訊安全實務作業之有效性。 肆、組織及權責 九、 各機關應依下列分工原則,配賦有關單位及人員之權責:  (一) 資訊安全政策、計畫及技術規範之研議、建置及評估等事項,由資訊單位負責辦理。  (二) 資料及資訊系統之安全需求研議、使用管理及保護等事項,由業務單位負責辦理。  (三) 資訊機密維護及稽核使用管理事項,由政風單位會同相關單位負責辦理。 各機關未設置資訊及政風單位者,由機關首長指定適當單位及人員負責辦理。 機關業務性質特殊者,得由機關首長調整第一項分工原則。 十、 各機關對所屬機關(構)資訊作業,應進行定期或不定期之資訊安全稽核。 各機關對所屬機關(構)進行外部稽核作業,由資訊單位會同政風單位或稽核單位辦理。 十一、 各機關應指定副首長或高層主管人員負責資訊安全管理事項之協調及推動。 各機關得視需要,成立跨部門之資訊安全推行小組,統籌資訊安全政策、計畫、資源調度等事項之協調研議。 前項資訊安全小組之幕僚作業,由資訊單位或首長指定之單位負責。 十二、 各機關應視資訊安全管理需要,指定適當人員負責辦理資訊安全相關事宜。 伍、人員管理及資訊安全教育訓練 十三、 各機關對資訊相關職務及工作,應進行安全評估,並於人員進用、工作及任務指派時,審慎評估人員之適任性,並進行必要的考核。 十四、 各機關應針對管理、業務及資訊等不同工作類別之需求,定期辦理資訊安全教育訓練及宣導,建立員工資訊安全認知,提升機關資訊安全水準。 十五、 各機關應加強資訊安全管理人力之培訓,提升資訊安全管理能力。 各機關資訊安全人力或經驗如有不足,得洽請學者專家或專業機關(構)提供顧問諮詢服務。 十六、 各機關負責重要資訊系統之管理、維護、設計及操作之人員,應妥適分工,分散權責,並視需要建立制衡機制,實施人員輪調,建立人力備援制度。 十七、 各機關首長及各級業務主管人員,應負責督導所屬員工之資訊作業安全,防範不法及不當行為。 陸、電腦系統安全管理 十八、 各機關辦理資訊業務委外作業,應於事前研提資訊安全需求,明訂廠商之資訊安全責任及保密規定,並列入契約,要求廠商遵守並定期考核。 十九、 各機關對系統變更作業,應建立控管制度,並建立紀錄,以備查考。 二十、 各機關應依相關法規或契約規定,複製及使用軟體,並建立軟體使用管理制度。 二十一、 各機關應採行必要的事前預防及保護措施,偵測及防制電腦病毒及其他惡意軟體,確保系統正常運作。 柒、網路安全管理 二十二、 各機關利用公眾網路傳送資訊或進行交易處理,應評估可能之安全風險,確定資料傳輸具完整性、機密性、身分鑑別及不可否認性等安全需求,並針對資料傳輸、撥接線路、網路線路與設備、接外連接介面及路由器等事項,研擬妥適的安全控管措施。 二十三、 各機關開放外界連線作業之資訊系統,應視資料及系統之重要性及價值,採用資料加密、身分鑑別、電子簽章、防火牆及安全漏洞偵測等不同安全等級之技術或措施,防止資料及系統被侵入、破壞、竄改、刪除及未經授權之存取。 二十四、 各機關與外界網路連接之網點,應以防火牆及其他必要安全設施,控管外界與機關內部網路之資料傳輸與資源存取。 二十五、 各機關開放外界連線作業之資訊系統,必要時應以代理伺服器等方式提供外界存取資料,避免外界直接進入資訊系統或資料庫存取資料。 二十六、 各機關利用網際網路及全球資訊網公布及流通資訊,應實施資料安全等級評估,機密性、敏感性及未經當事人同意之個人隱私資料及文件,不得上網公布。 機關網站存有個人資料及檔案者,應加強安全保護措施,防止個人隱私資料遭不當或不法之竊取使用。 二十七、 各機關應訂定電子郵件使用規定,機密性資料及文件,不得以電子郵件或其他電子方式傳送。 機密性資料以外之敏感性資料及文件,如有電子傳送之需要,各機關應視需要以適當的加密或電子簽章等安全技術處理。 機關業務性質特殊,須利用電子郵件或其他電子方式傳送機密性資料及文件者,得採用權責主管機關認可之加密或電子簽章等安全技術處理。 二十八、 各機關採購資訊軟硬體設施,應依國家標準或權責主管機關訂定之政府資訊安全規範,研提資訊安全需求,並列入採購規格。 各機關發展及應用加密技術,應採用權責主管機關認可之密碼模組產品。 各機關採購外國產製之密碼模組產品,應請廠商提出輸出許可或相關授權文件,確保密碼模組之安全性,並避免採購金鑰代管或金鑰回復功能之產品。 捌、系統存取控制 二十九、 各機關應訂定系統存取政策及授權規定,並以書面、電子或其他方式告知員工及使用者之相關權限及責任。 三十、 各機關應依資訊安全政策,賦予各級人員必要的系統存取權限;機關員工之系統存取權限,應以執行法定任務所必要者為限。對被賦予系統管理最高權限之人員及掌理重要技術及作業控制之特定人員,應經審慎之授權評估。 三十一、 各機關離(休)職人員,應立即取消使用機關內各項資訊資源之所有權限,並列入機關人員離(休)職之必要手續。 機關人員職務調整及調動,應依系統存取授權規定,限期調整其權限。 三十二、 各機關應建立系統使用者註冊管理制度,加強使用者通行密碼管理,並要求使用者定期更新;使用者通行密碼之更新周期,由機關視作業系統及安全管理需求決定,最長以不超過六月個為原則。 對機關內外擁有系統存取特別權限之人員,應建立使用人員名冊,加強安全控管,並縮短密碼更新周期。 三十三、 各機關開放外界連線作業,應事前簽訂契約或協定,明定其應遵守之資訊安全規定、標準、程序及應負之責任。 三十四、 各機關對系統服務廠商以遠端登入方式進行系統維修者,應加強安全控管,並建立人員名冊,課其相關安全保密責任。 三十五、 各機關之重要資料委外建檔,不論在機關內外執行,均應採取適當及足夠之安全管制措施,防止資料被竊取、竄改、販售、洩漏及不當備份等情形發生。 三十六、 各機關應確立系統稽核項目,建立資訊安全稽核制度,定期或不定期進行資訊安全稽核作業;系統中之稽核紀錄檔案,應禁止任意刪除及修改。 三十七、 各機關自行開發或委外發展系統,應在系統生命週期之初始階段,即將資訊安全需求納入考量;系統之維護、更新、上線執行及版本異動作業,應予安全管制,避免不當軟體、暗門及電腦病毒等危害系統安全。 玖、系統發展及維護安全管理 三十八、 各機關對廠商之軟硬體系統建置及維護人員,應規範及限制其可接觸之系統與資料範圍,並嚴禁核發長期性之系統辨識碼及通行密碼。 各機關基於實際作業需要,得核發短期性及臨時性之系統辨識及通行密碼供廠商使用。但使用完畢後應立即取消其使用權限。 三十九、 各機關委託廠商建置及維護重要之軟硬體設施,應在機關相關人員監督及陪同下始得為之。 拾、業務永續運作之規劃 四十、 各機關應訂定業務永續運作計畫,評估各種人為及天然災害對機關正常業務運作之影響,訂定緊急應變及回復作業程序及相關人員之權責,並定期演練及調整更新計畫。 四十一、 各機關應建立資訊安全事件緊急處理機制,在發生資訊安全事件時,應依規定之處理程序,立即向權責主管單位或人員通報,採取反應措施,並聯繫檢警調單位協助偵查。 四十二、 各機關應依相關法規,訂定及區分資料安全等級,並依不同安全等級,採取適當及充足之資訊安全措施。 拾壹、其 他 四十三、 各機關應就設備安置、周邊環境及人員進出管制等,訂定妥善之實體及環境安全管理措施。 拾貳、附 則 四十四、 機關業務性質特殊者,得參照本要點另定有關規定。 四十五、 直轄市或縣(市)政府未訂定資訊安全管理規定者,得準用本要點。

TOP